网站首页 站内搜索

搜索结果

查询Tags标签: 5418,共有 2条记录
  • CVE-2019-5418 Ruby on Rails 路径穿越与任意文件读取漏洞

    漏洞简介 在控制器中通过render file形式来渲染应用之外的视图,且会根据用户传入的Accept头来确定文件具体位置。我们通过传入Accept: ../../../../../../../../etc/passwd{{头来构成构造路径穿越漏洞,读取任意文件。 环境搭建 执行如下命令编译及启动Rail On Rails 5.2…

    2021/12/15 22:13:00 人评论 次浏览
  • CVE-2019-5418 Ruby on Rails 路径穿越与任意文件读取漏洞

    漏洞简介 在控制器中通过render file形式来渲染应用之外的视图,且会根据用户传入的Accept头来确定文件具体位置。我们通过传入Accept: ../../../../../../../../etc/passwd{{头来构成构造路径穿越漏洞,读取任意文件。 环境搭建 执行如下命令编译及启动Rail On Rails 5.2…

    2021/12/15 22:13:00 人评论 次浏览
扫一扫关注最新编程教程